<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Логирование подключений on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/</link><description>Recent content in Логирование подключений on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/index.xml" rel="self" type="application/rss+xml"/><item><title>Логирование сессий</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/session_logging/session_logging/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/session_logging/session_logging/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Менеджер сессий Infrascope хранит логи в виде текста и видео.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Логи и записи сессий</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/session_logs_and_records/session_logs_and_records/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/session_logs_and_records/session_logs_and_records/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Авторизованные пользователи могут просматривать текстовый лог и воспроизводить видеозаписи сессий подключения к целевой системе. Видеозаписи сессий хранят изменения на экране, поэтому они требуют небольшого объема памяти. Размер файла 1- часовой видеозаписи сессии составляет примерно 38 МБ.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;На следующем рисунке представлена страница журналов сессий:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/reporting_and_connection_logging_functions_01.png" alt="reporting and connection logging functions 01" width="100%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Мониторинг &amp;gt; Системный журнал&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Заполните поля фильтра для быстрого поиска журналов.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Чтобы просмотреть журналы в текстовом формате:&lt;/p&gt;
&lt;div class="olist loweralpha"&gt;
&lt;ol class="loweralpha" type="a"&gt;
&lt;li&gt;
&lt;p&gt;Откройте меню &amp;#34;Параметры&amp;#34; и выберите &amp;#34;Показать детали&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Лог можно просматривать в текстовом формате.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Просмотр журналов команд</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/command_logs_view/command_logs_view/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/command_logs_view/command_logs_view/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Функциональность &lt;strong&gt;Логи команд&lt;/strong&gt; позволяет Infrascope искать команды, выполняемые в сессиях SSH/Telnet Proxy, SFTP Proxy и SQL Proxy, а также нажатия клавиш, загрузку файлов, скачивание файлов и тексты, захваченные алгоритмом OCR в сессиях RDP/VNC Proxy. Разница между вкладкой логи команд и вкладкой логи сессий заключается в методе перечисления. Логи сессий перечисляются по сессиям. Каждая строка представляет собой сессию. В Логах команд пользователи могут найти команду, и все сессии, в которых эта команда была выполнена. Если команда выполняется в сессии два раза, в логе команд будут показаны две разные строки.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Логи аудита</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/audit_logs/audit_logs/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/audit_logs/audit_logs/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Аудиторы могут проводить аудит, проверяя сессии пользователей. Существует функция, позволяющая присваивать сессиям статус, например, &amp;#34;Выполнено&amp;#34;, &amp;#34;Ошибка&amp;#34; или &amp;#34;N/A&amp;#34;. Эта функция определяет пользователя, как аудитора. Аудиторы - это пользователи с функцией портала &amp;#34;sc.log.session.auditor&amp;#34; (Чтобы назначить эту функцию портала пользователю, обратитесь к разделу 2.4 Управление видом панели навигации и правами). Аудиторы могут отмечать сессии как &amp;#34;Выполнено&amp;#34;, &amp;#34;Ошибка&amp;#34; или &amp;#34;N/A&amp;#34; после того, как они изучили сессию, что позволяет администраторам принимать меры. Логи аудита включают идентификатор сессии, результат аудита, комментарий аудита, время аудита, IP-адрес хоста аудитора, имя хоста, используемый протокол, имя экземпляра (кто подключился к этой системе), время начала и окончания сессии, имя пользователя, глобальное имя пользователя, используемое для подключения к системе, и IP-адрес клиента.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Логи аутентификации</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/authentication_logs/authentication_logs/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/authentication_logs/authentication_logs/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Системные действия, такие как вход в систему и выход из нее через Infrascope, также фиксируются. Страница &amp;#34;Лог Аутентификации&amp;#34; показывает, когда и где пользователи вошли в систему, и какой метод аутентификации они использовали.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите к разделу &lt;strong&gt;Аудит &amp;gt; События входа&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Заполните поля фильтра для быстрого поиска журналов.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/reporting_and_connection_logging_functions_08.png" alt="reporting and connection logging functions 08" width="100%"/&gt;
&lt;/div&gt;
&lt;/div&gt;</description></item><item><title>Логи активности</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/activity_logs/activity_logs/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/activity_logs/activity_logs/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Все операции, выполняемые через веб-интерфейс, и все системные события, например, какие пользователи подключались к веб-интерфейсу Infrascope и что они делали, регистрируются Infrascope и доступны на экране Лог активности. Логи включают такие данные, как имя пользователя, IP-адрес клиента, с которого подключается пользователь, дата и время, имя экземпляра пользователя, подключенного к Infrascope, тип события и параметры события, показывающие, что конкретно делали пользователи на Infrascope.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы получить доступ к этой информации:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите к разделу &lt;strong&gt;Аудит &amp;gt; События портала&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Заполните поля фильтра для быстрого поиска журналов.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;</description></item><item><title>Логи HTTP-прокси</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/http_proxy_logs/http_proxy_logs/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/http_proxy_logs/http_proxy_logs/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Политики HTTP можно фильтровать по критериям &amp;#34;Разрешено&amp;#34;, &amp;#34;Запрещено&amp;#34; и &amp;#34;Все&amp;#34;. Все события &amp;#34;Запрещено&amp;#34; всегда записываются в лог. HTTP Proxy проверяет настроены ли критерии &amp;#34;Разрешено&amp;#34;, если они соответствуют, они не будут занесены в лог. Если есть совпадение, они регистрируются в лог HTTP Proxy.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы просмотреть логи:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Аудит &amp;gt; Журнал HTTP-proxy&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Заполните поля фильтра для быстрого поиска журналов.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Все HTTP-запросы, ответы, заголовки и содержимое, отправленное и полученное во время сессии, всегда регистрируются.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Логи TACACS+</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/tacacs+_logs/tacacs+_logs/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/tacacs+_logs/tacacs+_logs/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Диспетчер доступа Infrascope TACACS+ Access Manager используется для аутентификации TACACS+ для сетевых устройств. К сетевым устройствам, использующим Infrascope TACACS+ Access Manager, можно также применять использование политики. Все команды, выполненные во время сеанса, можно просмотреть в меню Лог TACACS аккаунтов, а также следующую информацию: имя пользователя, IP-адрес хоста, используемый для подключения, выполненная команда, применение политики, уровень привилегий пользователя, тип порта хоста, IP-адрес клиента, время регистрации и имя экземпляра.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы получить доступ к логам учетных записей TACACS:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Лог RADIUS аккаунтов</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/radius_accounting_logs/radius_accounting_logs/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/radius_accounting_logs/radius_accounting_logs/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Infrascope также используется для аутентификации RADIUS для сетевых устройств. Все логи, созданные во время сессии, можно просмотреть в меню Лог RADIUS аккаунтов, вместе с информацией о пользователе, IP хоста, имени хоста, выполненной команде, типе поста хоста, IP клиента и времени журнала в списке.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы получить доступ к логу RADIUS аккаунтов:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Аудит &amp;gt; Журнал RADIUS аккаунтов&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Заполните поля фильтра для быстрого поиска журналов.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/reporting_and_connection_logging_functions_12.png" alt="reporting and connection logging functions 12" width="100%"/&gt;
&lt;/div&gt;</description></item><item><title>Логи планировщика заданий</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/scheduler_job_logs/scheduler_job_logs/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/connection_logging/scheduler_job_logs/scheduler_job_logs/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Логи сработавших триггеров состоят из следующих полей: Имя задачи, Имя триггера, Тип триггера (Вручную/По расписанию), Время начала/Время выполнения триггера, Статус задачи (Выполняется, Завершено, Успешно, Ошибка) и Сводка.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Чтобы просмотреть логи сработавших триггеров:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="olist arabic"&gt;
&lt;ol class="arabic"&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Администрирование &amp;gt; Планировщик задач&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Откройте вкладку &amp;#34;Журнал&amp;#34;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Заполните поля фильтра для быстрого поиска.&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;div class="imageblock"&gt;
&lt;div class="content"&gt;
&lt;img src="https://help.ngrsoftlab.ru/infrascope/images/reporting_and_connection_logging_functions_14.png" alt="reporting and connection logging functions 14" width="100%"/&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="admonitionblock note"&gt;
&lt;table&gt;
&lt;tbody&gt;&lt;tr&gt;
&lt;td class="icon"&gt;
&lt;i class="fa icon-note" title="Заметка"&gt;&lt;/i&gt;
&lt;/td&gt;
&lt;td class="content"&gt;
1. Статусы &lt;strong&gt;Успешно&lt;/strong&gt; и &lt;strong&gt;Ошибка&lt;/strong&gt; в столбце &amp;#34;Статус задачи&amp;#34; применяются только к заданиям Vault и Ldap Data Collector.&lt;br/&gt;
 2. Статус &lt;strong&gt;Завершено&lt;/strong&gt; применяется ко всем заданиям, за исключением заданий Vault и Ldap Data Collector.&lt;br/&gt;
 3. Поле &lt;strong&gt;Итог&lt;/strong&gt; заполняется только для заданий Vault и Ldap Data Collector.&lt;br/&gt;
 4. Кнопка &amp;#34;Детали&amp;#34; отображается, если в заданиях Vault или Ldap Data Collector возникли ошибки. При нажатии на кнопку &amp;#34;Детали&amp;#34; происходит открытие страницы &amp;#34;Журнал сведений об ошибках&amp;#34; для выбранного запущенного задания.
&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;</description></item></channel></rss>